Amazon, yeni şifresiz giriş seçeneği olarak geçiş anahtarı desteğini ekliyor


Amazon Başbakan

Amazon, müşteriler için yeni bir parolasız oturum açma seçeneği olarak sessizce geçiş anahtarı desteğini ekleyerek, bilgi çalan kötü amaçlı yazılımlara ve kimlik avı saldırılarına karşı daha iyi koruma sağlıyor.

Geçiş anahtarları, web sitelerinde oturum açmak için telefonlar, bilgisayarlar ve USB güvenlik anahtarları gibi bir cihaza bağlı biyometrik kontrolleri veya PIN’leri kullanmanıza olanak tanıyan dijital kimlik bilgileridir.

Geçiş anahtarlarının kullanılması, hesapların ele geçirilmesinin yanı sıra ağ ve veri ihlalleri riskini de önemli ölçüde azaltır. Geçiş anahtarları, kimlik avı saldırılarına ve bilgi çalan kötü amaçlı yazılımlara karşı koruma görevi görerek kimlik doğrulama bilgilerinin çalınmasını önler.

Kullanıcı açısından bakıldığında, parola yöneticisi kullanmanıza veya her site için farklı parolaları ezberlemenize gerek kalmadığından, parolalar bir hesapta oturum açmayı da önemli ölçüde kolaylaştırır.

Amazon geçiş anahtarı desteği ekliyor

Amazon yakın zamanda yeni bir bölüm ekledi. Hesabınız > Oturum açma ve güvenlik siteye giriş yapmak için kullanılabilecek bir şifre oluşturmanıza olanak tanıyan ayarlar.

Amazon'da geçiş anahtarı ayar sayfası
Amazon’da geçiş anahtarı ayar sayfası
Kaynak: BleepingComputer

Amazon’da ‘Kur’ düğmesine tıkladığınızda, geçiş anahtarını oluşturmak için Windows Hello’yu, bir güvenlik anahtarını veya mobil cihazınızı kullanmanız istenecektir.

Bir şifre anahtarı oluşturun
Bir şifre anahtarı oluşturun
Kaynak: BleepingComputer

Amazon geçiş anahtarı oluşturma testlerimizde bunu Google Chrome ve Microsoft Edge’de geçiş anahtarını oluşturmak için Yubikey kullanarak yaptık ancak Google Titan güvenlik anahtarını kullanamadık. Bu özelliği Mozilla Firefox’ta da çalıştıramadık.

Ayrıca Windows 11’de Windows Hello’yu parola oluşturmak için kullanabiliriz ancak Windows 10 bu özelliği desteklememektedir.

Şifre oluşturulduktan sonra, bir sonraki oturum açma işleminizde, aşağıda gösterildiği gibi şifrenizi mi girmek istediğiniz yoksa “Şifreyle oturum açın” mı istediğiniz sorulacaktır.

Şifre anahtarıyla oturum açın
Kaynak: BleepingComputer

Geçiş anahtarı seçeneğiyle oturum açma seçeneğine tıkladıktan sonra, bir pin girmemiz ve ardından Amazon’da oturum açmamızı sağlayan Yubikey’imize dokunmamız istendi.

Bir şifre anahtarı ayarlamanın, hesaba giriş yapmak için şifrenizi kullanmanızı da engellemediğini unutmamak önemlidir.

Bununla birlikte, şifre anahtarları daha güvenlidir, dolayısıyla şifrelerinizi girmeyi atlamanıza olanak tanır ve kimlik avı açılış sayfasına girilmeleri halinde şifrelerinizi potansiyel olarak riske sokarlar.

Amazon’daki şifre anahtarı desteği, güvenlik ve kullanım kolaylığı açısından ileriye doğru büyük bir adım olsa da bazı sorunlar da olmadan gelmiyor.

Örneğin, diğer şifre anahtarı uygulamalarından farklı olarak Amazon, şifre anahtarlarını ayrı ayrı adlandırmanıza veya yönetmenize izin vermez. Bunun yerine bunlar bir araya toplanır ve bir şifreyi silmek istiyorsanız hepsini silmeniz gerekir.

Ayrıca, Amazon’un tüm coğrafi siteleri farklı güvenlik sınırları olarak ele alındığından, bir Amazon sitesinde oluşturduğunuz geçiş anahtarları diğer bölgelerdeki Amazon sitelerinde kullanılamaz.

Daha fazla site şifresiz hale geliyor

Geçiş anahtarları giderek daha popüler bir özellik haline geliyor ve artık birçok şirket bu özelliği destekliyor.

Geçtiğimiz hafta Google, hesaplar için şifre anahtarlarını varsayılan oturum açma seçeneği haline getirdiğini duyurdu ve Microsoft, en son Windows 11 22H2 ‘Moment 4’ güncellemesine özel bir şifre anahtarı yöneticisi ekledi.

Dün WhatsApp, Twitter’da Android kullanıcılarının yakında WhatsApp’a giriş yapmak için geçiş anahtarlarını kullanabileceğini duyurdu.

“Android kullanıcıları şifre anahtarlarıyla kolayca ve güvenli bir şekilde tekrar giriş yapabilirler; yalnızca yüzünüz, parmak iziniz veya PIN’iniz WhatsApp hesabınızın kilidini açar.” WhatsApp’ı tweetledi.

Geçiş anahtarlarını destekleyen diğer iyi bilinen siteler arasında BestBuy, eBay, Paypal ve GoDaddy bulunmaktadır.





Source link